Многие до сих пор воспринимают безопасность как набор технических мер — антивирус, фаервол и резервные копии. Но на практике риск ИБ это гораздо более широкое понятие, связанное с управлением всеми цифровыми и информационными активами компании.
Конфиденциальность, целостность и доступность — классическая триада ИБ — сегодня дополняется аутентификацией и неотрекаемостью. Это означает, что важно не только защитить данные, но и быть уверенным в подлинности действий пользователей и невозможности их отрицания.
Ситуационная модель ИБ помогает взглянуть на безопасность как на непрерывный процесс, который учитывает изменяющиеся угрозы и контекст работы организации.
Очень рекомендую ознакомиться с подробным разбором темы здесь: риск иб это